Hallihallo MCore Community,
da endlich mal wieder was gutes tolles released wurde (v15 Automaton), möchte ich euch helfen, einige Sicherheitsvorkehrungen zu treffen, um das benutzen des Automaton auf eurem Server zu verhindern.
#1:
Packt bzw. cryptet eure Neuz.exe!
Hierfür gibt es das sehr gutes Pack-Programm 'Themida'.
Ich rate euch von UPX ab, da es dafür schon so einige uncompress Tools gibt.
Da Automaton den OEP checkt, um zu erkennen, in welchen Prozess er injecten soll und der OEP durch Themida gecryptet wird, injected Automaton nicht! :>
#2:
nForce hat Automaton so programmiert, dass er nicht funktioniert, wenn ihr den Namen der .exe ändert, macht euch das zu Nutze!
Baut euch einen Prozesskiller und lasst nach dem Prozess 'FlyFF Automaton.exe' suchen. Das solltet ihr hinkriegen. :)
(Auch wenn diese Methode nicht so super sicher ist.)
Mehr Punkte werden folgen, sobald bei den ersten etwas unternommen wurde... Ich muss ja nicht alles preisgeben, was ich weiß. :p
Frohes Fixen, Gruß
-Tom94
da endlich mal wieder was gutes tolles released wurde (v15 Automaton), möchte ich euch helfen, einige Sicherheitsvorkehrungen zu treffen, um das benutzen des Automaton auf eurem Server zu verhindern.
#1:
Packt bzw. cryptet eure Neuz.exe!
Hierfür gibt es das sehr gutes Pack-Programm 'Themida'.
Ich rate euch von UPX ab, da es dafür schon so einige uncompress Tools gibt.
Da Automaton den OEP checkt, um zu erkennen, in welchen Prozess er injecten soll und der OEP durch Themida gecryptet wird, injected Automaton nicht! :>
#2:
nForce hat Automaton so programmiert, dass er nicht funktioniert, wenn ihr den Namen der .exe ändert, macht euch das zu Nutze!
Baut euch einen Prozesskiller und lasst nach dem Prozess 'FlyFF Automaton.exe' suchen. Das solltet ihr hinkriegen. :)
(Auch wenn diese Methode nicht so super sicher ist.)
Mehr Punkte werden folgen, sobald bei den ersten etwas unternommen wurde... Ich muss ja nicht alles preisgeben, was ich weiß. :p
Frohes Fixen, Gruß
-Tom94